faq обучение настройка
Текущее время: Вт июл 22, 2025 15:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 49 ]  На страницу Пред.  1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения: Re: DES-1210-28 IP-MAC-Port Binding Вопросы
СообщениеДобавлено: Пн июл 11, 2011 09:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Не планируется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-1210-28 IP-MAC-Port Binding Вопросы
СообщениеДобавлено: Вт июл 12, 2011 00:45 
Не в сети

Зарегистрирован: Ср сен 22, 2010 23:45
Сообщений: 104
а одновременная работа Static/Dynamic FDB (auto learning) и биндинга планируется?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-1210-28 IP-MAC-Port Binding Вопросы
СообщениеДобавлено: Вт июл 12, 2011 09:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Не совсем понятен Ваш вопрос. Объясните, пожалуйста, более подробно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-1210-28 IP-MAC-Port Binding Вопросы
СообщениеДобавлено: Вт июл 12, 2011 23:45 
Не в сети

Зарегистрирован: Ср сен 22, 2010 23:45
Сообщений: 104
Если включен биндинг и Static MAC Configuration в режиме обучения одновременно, то не работает биндинг


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-1210-28 IP-MAC-Port Binding Вопросы
СообщениеДобавлено: Ср июл 13, 2011 09:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
У Вас IMPB и Static MAC используются для одних и тех же MAC адресов?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-1210-28 IP-MAC-Port Binding Вопросы
СообщениеДобавлено: Ср авг 17, 2011 12:51 
Не в сети

Зарегистрирован: Ср сен 22, 2010 23:45
Сообщений: 104
в принципе да, но скажем не всё блокируется с помощью биндинга, те же пппое пакеты, л2впн и тп проскакивают легко, хотя биндинг и включен


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-1210-28 IP-MAC-Port Binding Вопросы
СообщениеДобавлено: Ср авг 17, 2011 12:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Вы сниффером эти пакетики пробовали посмотреть и разобраться почему так происходит?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-1210-28 IP-MAC-Port Binding Вопросы
СообщениеДобавлено: Ср авг 17, 2011 13:57 
Не в сети

Зарегистрирован: Ср сен 22, 2010 23:45
Сообщений: 104
Ну а что разбираться? пппое пакеты не привязываются к tcp-ip протоколу как я понимаю, вот и проскакивают. Получается что в тот же порт где настроен биндинг включается ещё один комп и получает инет по пппое. Даже если я ставлю запрет на какую то пару, то все равно хоть по сети этот комп больше ходить не может, сетевыми ресурсами не воспользуется, а вот инет получит через пппое


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-1210-28 IP-MAC-Port Binding Вопросы
СообщениеДобавлено: Ср авг 17, 2011 14:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Какие у Вас настройки на коммутаторе в плане IMPB?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-1210-28 IP-MAC-Port Binding Вопросы
СообщениеДобавлено: Ср авг 17, 2011 16:08 
Не в сети

Зарегистрирован: Ср сен 22, 2010 23:45
Сообщений: 104
1) enable address_binding arp_mode
2) enable address_binding trap_log
3) show address_binding
4) create address_binding ip_mac ipaddress ххх.ххх.ххх.ххх macaddress хх-хх-хх-хх-хх-хх
4-1) create address_binding ip_mac ipaddress xxx.xxx.xxx.xxx macaddress хх-хх-хх-хх-хх-хх ports х
5) config address_binding ip_mac ports х-х state enable
6) config address_binding ip_mac ports х-х state disable
7) show address_binding ports
8.) show address_binding ip_mac all
9) config address_binding ip_mac ports хх Allow_zeroip enable


это все команды которые применяются, других я не знаю, но логически понимаю что при арп моде пакеты пппое пропускаются даже если пара не внесена в список разрешенных. конечно можно и нужно фильтровать с помощью ацл, но это касается только пппое пакетов, хотя есть и другие способы проскочить через арп защиту, тот же л2впн


Последний раз редактировалось DyadyaGenya Ср авг 17, 2011 17:39, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-1210-28 IP-MAC-Port Binding Вопросы
СообщениеДобавлено: Ср авг 17, 2011 17:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
В ARP режиме клиент не будет блокироваться пока не отправит широковещательный ARP запрос.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-1210-28 IP-MAC-Port Binding Вопросы
СообщениеДобавлено: Ср авг 17, 2011 17:41 
Не в сети

Зарегистрирован: Ср сен 22, 2010 23:45
Сообщений: 104
само собой ждет арп пакета, и меня заблокировало по сети, никуда зайти не мог, а вот в инет вышел


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-1210-28 IP-MAC-Port Binding Вопросы
СообщениеДобавлено: Чт авг 18, 2011 10:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
То есть MAC адрес клиента был в FDB в списке заблокированных, но при этом клиент мог пользоваться интернетом через PPPoE?
Функционал Static MAC при этом не использовался для этого клиента?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-1210-28 IP-MAC-Port Binding Вопросы
СообщениеДобавлено: Чт авг 18, 2011 12:42 
Не в сети

Зарегистрирован: Ср сен 22, 2010 23:45
Сообщений: 104
Denis Evgraphov писал(а):
То есть MAC адрес клиента был в FDB в списке заблокированных, но при этом клиент мог пользоваться интернетом через PPPoE?
Функционал Static MAC при этом не использовался для этого клиента?

Совершенно верно, пока пользовались впн не обращали внимания на такое, настроили пппое и столкнулись. А Static MAC если я правильно понял при включенном биндинге не работает, обучение происходит, он в таблицу заноситься, но похоже не блокирует. Поэтому и задал вопрос, будут ли они вместе работать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-1210-28 IP-MAC-Port Binding Вопросы
СообщениеДобавлено: Чт авг 18, 2011 12:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Если Static MAC прописан, то клиент будет разрешен, а не заблокирован, также вполне логично, что его и нельзя вместе с IMPB использовать.
Если клиент уже заблокирован функционалом IMPB, то его пакетики блокируются и PPPoE у клиента не будет работать.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 49 ]  На страницу Пред.  1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 103


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB